2026-01-13
Streaming boxes Android representam risco oculto:

Dispositivos como SuperBox, que prometem canais ilimitados por preço único, podem usar sua internet para atividades ilícitas, agindo como botnets. Pesquisadores alertam para práticas suspeitas, exigindo cuidado e proteção dos usuários.

Leia mais...
2026-01-13
Phishing com Browser-in-the-Browser ameaça contas do Facebook:

Hackers usam técnica BitB para criar pop-ups falsos que imitam logins do Facebook em páginas controladas por criminosos, roubando credenciais para golpes, fraudes e coleta de dados pessoais.

Leia mais...
2026-01-13
Vulnerabilidade Ni8mare expõe quase 60 mil instâncias n8n expostas online:

A falha máxima de segurança CVE-2026-21858 permite controle remoto de instâncias n8n locais, expondo segredos e dados sensíveis; atualização urgente para v1.121.0 é recomendada para mitigar riscos.

Leia mais...
2026-01-13
NYPD sob nova ação judicial por espionagem em comunidades muçulmanas:

Um homem de New Jersey apresentou novo processo contra o NYPD para obter documentos que comprovem vigilância em organizações muçulmanas entre 2006 e 2008, testando as políticas do prefeito eleito Zohran Mamdani.

Leia mais...
2026-01-13
Dados de milhões de usuários do PornHub são roubados pelo grupo hacker ShinyHunters Agora, eles invadiram uma base sensível:

dados de usuários do PornHub, o maior site pornô do mundo.

Leia mais...
PUB

Contrate hackers éticos para seu time: A Solyd Hunter encontra, valida e entrega os melhores profissionais de Cibersegurança, Red Team, AppSec e Pentest para sua empresa com garantia e agilidade. Clique aqui e contrate com segurança.

Leia mais...
2026-01-12
Instagram corrige falha que permitia envio massivo de emails para redefinir senhas:

A Meta solucionou um bug que deixava invasores disparar solicitações de reset em massa, negando novo vazamento apesar de 17 milhões de perfis terem dados expostos, alertando sobre phishing e recomendando 2FA.

Leia mais...
2026-01-12
BreachForums sofre novo vazamento de dados:

O fórum de hackers BreachForums teve sua base de usuários exposta, com mais de 320 mil registros vazados, incluindo nomes, datas de registro e IPs, alguns públicos, levantando riscos para membros e oportunidades para a polícia.

Leia mais...
2026-01-12
Europol anuncia prisão de 34 integrantes do grupo internacional Black Axe na Espanha:

A operação conjunta capturou suspeitos envolvidos em fraudes cibernéticas, tráfico de drogas, tráfico humano e outras atividades criminosas, bloqueando mais de €185 mil em bens e contas.

Leia mais...
2026-01-12
Passaportes irlandeses com defeito de impressão são recolhidos:

Irlanda retira quase 13 mil passaportes emitidos entre 23/12/2025 e 06/01/2026 devido a erro causado por atualização de software que compromete a leitura em eGates e controles de fronteira, exigindo reemissão gratuita para garantir conformidade internacional.

Leia mais...
2026-01-12
Golpes com emails Manx alertam usuários:

Criminosos se passam pela Manx Telecom para roubar senhas e enviar phishing pedindo gift cards, após mudança do serviço para Junara com cobrança de assinatura. Usuários são orientados a não clicar em links suspeitos e denunciar tentativas.

Leia mais...
PUB

Traçamos um caminho para você ir do zero ao avançado em hacking: Conheça a Solyd One, e tenha acesso a todos os cursos de segurança ofensiva da Solyd, todas as certificações práticas, incluindo a SYCP, 2 CTFs anuais com prêmios de até 30 mil reais, dezenas de laboratórios realísticos, suporte, comunidade e muito mais.

Leia mais...
2026-01-12
Ataques visam proxies mal configurados para acessar modelos LLM comerciais:

Grupos maliciosos têm escaneado mais de 73 endpoints de LLM para mapear serviços acessíveis, usando consultas discretas para evitar alertas, indicando esforço de reconhecimento organizado e possível exploração futura.

Leia mais...
2026-01-12
Elon Musk enfrenta controvérsia com chatbot Grok:

AI tem sido usada para criar vídeos e imagens sexuais explícitas, incluindo conteúdo sexualizado de menores aparentes, gerando denúncias e investigações na Europa por possível material ilegal e abuso infantil.

Leia mais...
2026-01-12
APT28 realiza ataques de phishing sofisticados direcionados a agências de energia, think tanks e organizações na Europa e Ásia:

O grupo russo BlueDelta usa páginas falsas de login em serviços populares, documentos legítimos como isca e redirecionamentos para roubar credenciais sem levantar suspeitas.

Leia mais...
2026-01-12
IDHS expõe dados pessoais e de saúde de 700 mil residentes:

O Departamento de Serviços Humanos de Illinois revelou que mapas de recursos públicos ficaram acessíveis online por erro nas configurações, expondo dados de quase 700 mil beneficiários de programas de saúde e reabilitação.

Leia mais...
2026-01-12
Homem acusado de hackear Snapchat para roubar fotos privadas:

Nos EUA, Kyle Svara foi denunciado por phishing que invadiu contas de quase 600 mulheres entre 2020 e 2021, roubando imagens para vender online e oferecendo serviços de hacking, enfrentando múltiplas acusações criminais.

Leia mais...
PUB

Proteja sua empresa contra hackers através de um Pentest: Tenha acesso aos melhores hackers éticos do mercado através de um serviço personalizado, especializado e adaptado para o seu negócio. Qualidade, confiança e especialidade em segurança ofensiva de quem já protegeu centenas de empresas.

Leia mais...
2026-01-09
Trend Micro corrige falha crítica em Apex Central:

Vulnerabilidade permite execução remota de código com privilégios SYSTEM sem autenticação, via injeção de DLL maliciosa; empresa recomenda atualização urgente com patch 7190 para garantir segurança dos sistemas.

Leia mais...
2026-01-09
CISA encerra 10 Emergency Directives e unifica ações em Binding Operational Directive 22-01:

A agência americana finalizou 10 ordens emergenciais entre 2019 e 2024, integrando-as à BOD 22-01, que usa o catálogo KEV para direcionar patching ágil contra vulnerabilidades exploradas.

Leia mais...
2026-01-09
FBI alerta QR codes maliciosos usados por hackers norte-coreanos:

Grupo Kimsuki realiza campanhas de spearphishing com QR codes para roubar credenciais e burlar MFA, mirando organizações dos EUA ligadas a políticas e pesquisas sobre Coreia do Norte.

Leia mais...
2026-01-09
Bug em switches Cisco causa reboot contínuo:

Vários modelos enfrentam reinicializações devido a erro fatal no cliente DNS interno que trata falhas de consulta como críticas, afetando a resolução de nomes e sincronização de tempo, com soluções temporárias de desativação DNS.

Leia mais...
2026-01-09
Hackers chineses usaram VPN SonicWall comprometida para explorar falhas no VMware ESXi:

Grupo utilizou toolkit desenvolvido antes da divulgação das vulnerabilidades em 2025 para escapar da VM e acessar o hipervisor, destacando a necessidade de atualização e monitoramento.

Leia mais...

CVEs em destaque

CVE-2026-24858 9.8
CVE-2026-22709 9.8
CVE-2025-5678 6.4
CVE-2024-1234 6.4
CVE-2026-24002 9
CVE-2020-16040 6.5
CVE-2026-21509 7.8
CVE-2025-69263 7.5
CVE-2025-69264 8.8
CVE-2025-49758 8.8
1

...

5

6

7

...

335

CVEs em destaque

CVE-2026-24858 9.8
CVE-2026-22709 9.8
CVE-2025-5678 6.4
CVE-2024-1234 6.4
CVE-2026-24002 9
CVE-2020-16040 6.5
CVE-2026-21509 7.8
CVE-2025-69263 7.5
CVE-2025-69264 8.8
CVE-2025-49758 8.8